win10如何清理病毒木马

1.如何清除木马病毒

1,用手删除 2,进入安全模式下再用木马杀客杀 3,多杀几次 虽然我这几个办法很简单,但是很实用。

有时木马杀客一次是杀不干净的。 清除木马病毒的通用方法 由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。

虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。

“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。

当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。

在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。

当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。 在system.ini文件中,在[BOOT]下面有个“shell=文件名”。

正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。 在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的 Explorer 键值改为Explorer=“C:\WINDOWS\expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。

当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。 知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。

然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell='木马'文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。

至此,我们就大功告成了。

2.如何更好清除电脑中的木马病毒啊????

在安全模式或纯DOS模式下清除病毒 当计算机感染病毒的时候,绝大多数的感染病毒的处理可以在正常模式下彻底清除病毒,这里说的正常模式准确的说法应该是实模式(Real Mode),这里通俗点说了。

其其包括正常模式的 Windows 和正常模式的 Windows 下的 "MS-DOS 方式 " 或 " 命令提示符 " 。 但有些病毒由于使用了更加隐匿和狡猾的手段往往会对杀毒软件进行攻击甚至是删除系统中的杀毒软件的做法,针对这样的病毒绝大多数的杀毒软件都被设计为在安 全模式可安装、使用、执行杀毒处理。

在安全模式(Safe Mode)或者纯DOS下进行清除清除时,对于现在大多数流行的病毒,如蠕虫病毒、木马程序和网页代码病毒等,都可以在安全模式下彻底清除的,不必要像以 前那样必须要用软盘启动杀毒;但对于一些引导区病毒和感染可执行文件的病毒才需要在纯 DOS下杀毒(建议用干净软盘启动杀毒)。而且,当计算机原来就感染了病毒,那就更需要在安装反病毒软件后(升级到最新的病毒库),在安全模式(Safe Mode)或者纯DOS下清除一遍病毒了!2 、带毒文件在\Temporary Internet Files目录下 由于这个目录下的文件,Windows 会对此有一定的保护作用,所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开 IE ,选择IE工具栏中的 " 工具"\"Internet 选项 ",选择 " 删除文件 " 删除即可,如果有提示" 删除所有脱机内容 ",也请选上一并删除。

3 、带毒文件在 \_Restore 目录下,*.cpy 文件中 扫毒免费查杀 这是系统还原存放还原文件的目录,只有在装了Windows Me/XP 操作系统上才会有这个目录,由于系统对这个目录有保护作用。 对于这种情况需要先取消" 系统还原 " 功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。

4 、带毒文件在.rar 、.zip 、.cab 等压缩文件中 对于绝大多数的反病毒软件来说,现在的查杀压缩文件中病毒的功能已经基本完善了,单是对于一些特殊类型的压缩文件或者加了密码保护的压缩文件就可能直接清除了。 要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

5 、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中 这种病毒一般是引导区病毒,报告的病毒名称一般带有 boot 、wyx 等字样。如果病毒只是存在于移动存储设备(如软盘、闪存盘、移动硬盘)上,就可以借助本地硬盘上的反病毒软件直接进行查杀; 如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows 、Linux 等。 如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒: (1) 在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows 95/98/ME 系统上通过 " 添加/删除程序 " 进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同; (2) 用这张软盘引导启动带毒的计算机,然后运行以下命令: A:\>fdisk/mbr A:\>sys a: c: 针对 NT 构架的操作系统可首先安装“管理员控制台”,安装后使用管理员控制台,然后分别执行 fixmbr (恢复主引导记录)和 fixboot (恢复启动盘上的引导区)命令对引导区及启动信息进行修复。

如果带毒的文件是在 SUHDLOG.DAT 或 SUHDLOG.BAK 文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

6 、带毒文件在一些邮件文件中,如 dbx 、eml 、box 等 绝大多数的防毒软件可以直接检查这些邮件文件中的文件是否带毒,对于邮箱中的带毒的信件,可以根据用户的设置杀毒或删除带毒邮件,但是由于此类邮箱的 复合文件结构,易出现杀毒后的邮箱依旧可以检测到病毒情况,这是由于没有压缩邮箱进行空间释放的原因导致的,您可以尝试在 Outlook Express 中选择“工具” — 〉“选项” — 〉“维护” — 〉“立即清除” — 〉“压缩” 扫毒免费查杀 7 、文件中有病毒的残留代码 这种情况比较多见的就是带有 CIH 、Funlove 、宏病毒(包括 Word 、Excel 、Powerpoint 和 Wordpro 等文档中的宏病毒)和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是 int 、app 等结尾,而且并不常见,如 W32/FunLove.app 、W32.Funlove.int 。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。

8 、文件错误 这种情况出现的并不多,通常是由于某些病毒对系统中的关键文件修改后造成的,异常的文件无法正常使用,同时易造成别的系统错误,针对此种情况建议进行修复安装的方法恢复系统中的关键文件。 9 、加密的文件或目录 对于一些加密了的文件或目录,请在解密后再进行病毒查杀。

10 、共享目录杀毒 这里包括两种情况:本地共享目录和网络。

3.想要查杀WIN10顽固木马需要怎么做呢

win10电脑系统可以用杀毒软件查杀顽固病毒的。

1. window10电脑中一般病毒可以用自带的杀毒软件清理,

2. 一些顽固木马自带的杀毒软件是无法将其清理的,这时候可选择专业的腾讯电脑管家、卡巴斯基、诺顿等第三方专业杀毒软件,

3. 安装后打开杀毒软件的病毒查杀功能,选择全盘扫描电脑,清理电脑中的顽固病毒,

4. 当然也可以选择在安全模式下用第三方杀毒软件清理顽固木马。

4.怎么才能及时查杀WIN10电脑的顽固病毒呢

可用杀毒软件查杀,下面用腾讯电脑管家举例说明方法如下1、首先升级你的杀毒软件,把病毒库更新至最新2、打开腾讯电脑管家——病毒查杀3、选择闪电杀毒、全盘杀毒或指定位置杀毒(3种查杀模式,根据自己需要)杀毒过程中会滚动进程说明并显示进度条。

其传统界面中,则以图标形式显示杀毒引擎的开启状态,并显示可疑行为鉴定次数、安全扫描的文件个数等信息4、耐心等待扫描结束,如果有异常,可点击处理,清理掉病毒5、如果遇到顽固或杀毒不掉的病毒,也可以选择在安全模式下打开腾讯电脑管家按上述步骤进行杀毒。关机,断网,选择进入模式,开机按F8键,选择第一项就可以进入了,这个模式只启动基本的驱动不会加载其它的软件,然后把你的病毒软件打开进行清理就可。

win10如何清理病毒木马

转载请注明出处windows之家 » win10如何清理病毒木马

win10

uefi如何设置u盘启动项win10

阅读(70)

本文主要为您介绍uefi如何设置u盘启动项win10,内容包括制作uefi启动u盘win10,windows10的uefi怎么设置u盘启动,win10uefi怎样启动u盘。最近微软为让用户升级 win10系统 格外费心,其实除了接受微软升级之外,还可以手动安装win10系统,手动安装系

win10

笔记本如何装win10系统的原装

阅读(69)

本文主要为您介绍笔记本如何装win10系统的原装,内容包括如何安装原版Win10,怎么装win10正版系统,戴尔笔记本怎么用u盘重装原版win10系统。安装原版Win10:用【u深度u盘启动盘制作工具】制作u盘启动盘,插入电脑usb接口,设置好开机启动项进入u深

win10

win10如何取消一键静音

阅读(88)

本文主要为您介绍win10如何取消一键静音,内容包括电脑一键静音怎么回事?如何取消啊?,怎样去掉电脑静音快捷键,怎样用快捷键消除电脑静音。方法/步骤自制静音快捷方式的步骤:1.先在桌面点鼠标右键,在右键菜单中,选择“新建”子菜单中的“快捷方

win10

未激活的win10屏保设置

阅读(87)

本文主要为您介绍未激活的win10屏保设置,内容包括win10专业版未激活如何设置屏幕保护程序,win10专业版未激活如何设置屏幕保护程序,未激活windows10怎么设置锁屏界面。单击电脑桌面最左下方图标,选择设置选项。如图所示。

win10

win10锁屏时长设置

阅读(137)

本文主要为您介绍win10锁屏时长设置,内容包括win10电脑锁屏时间怎么设置,windows10锁屏怎么设置时间,Win10锁屏时间怎么设置。在Windows10系统桌面,右键点击桌面左下角的开始按钮,在弹出菜单中选择“设置”菜单项。在打开的Windows设置窗口中

win10

win10恢复出厂设置保留

阅读(75)

本文主要为您介绍win10恢复出厂设置保留,内容包括win10恢复出厂设置,选择保留个人文件所以c盘的文件不会有影响吗,恢复出厂设置是保留已安装应用还是不保留?,如何还原系统设置但是保留电脑的所有文件(WIN10)?。1.点击开始菜单,选择“设置”

win10

win10的远程办公怎么设置

阅读(75)

本文主要为您介绍win10的远程办公怎么设置,内容包括电脑win10怎么设置远程控制,win10如何连接远程计算机,win10远程桌面怎么操作。操作步骤1.在桌面上找到【这台电脑】在这个图标上点右键再选择【属性】。2.进入系统设置界面点击【远程设置

win10

T420对win10支持如何

阅读(141)

本文主要为您介绍T420对win10支持如何,内容包括thinkpadt420能安装win10吗,T420现在可以安装WIN10吗?,thinkpadt420能安装win10吗。X5-Z8300差不多是Atom N270性能的三倍,性能接近于桌面的Core2 E6300(相对于接近),z8300是四核1.4GHz

win10

win10电脑弹屏广告太多如何处理

阅读(132)

本文主要为您介绍win10电脑弹屏广告太多如何处理,内容包括window10电脑广告弹窗太多怎么关闭,win10电脑弹广告怎么办,win10系统弹窗广告怎么去除win10操作。弹窗广告会拖慢电脑的运行速度。下面介绍一下彻底禁止电脑弹窗广告的方法:方法一:直

win10

ios13如何更新win10

阅读(94)

本文主要为您介绍ios13如何更新win10,内容包括如何使用iso镜像升级win10,我怎么升级不了win10,如何升级win10正式版?。在WIN7系统中,将下载好的ISO镜像WIN10光盘(地址可查看下方注意事项)加载到虚拟光驱中,然后将全部文件复制到D盘的WIN10文件

win10

如何升级电脑系统为win10

阅读(83)

本文主要为您介绍如何升级电脑系统为win10,内容包括电脑怎么升级win10的系统,如何把电脑升级成win10系统?,怎样才可以把电脑系统升级成win10?。自己的电脑里的Windows 7版本,右键点击【我的电脑】,选择“属性”查看电脑版本。 2、家庭版,只能

win10

win10的msr分区被删除了如何恢复

阅读(125)

本文主要为您介绍win10的msr分区被删除了如何恢复,内容包括win10重做系统误删除MSR和ESP怎么办,删除了msr和恢复分区怎么办,怎样恢复被误删的操作系统分区?。(一)文件或文件夹的恢复 不向目标分区写入新文件,从概念上容易理解,但实际要做到却不

win10

如何用镜像文件安装win10

阅读(90)

本文主要为您介绍如何用镜像文件安装win10,内容包括win10原版镜像怎么安装,如何利用镜像文件装系统win10,用镜像文件怎么装win10。制作一个最新版u启动u盘启动盘;下载原版win10镜像;让电脑从u启动u盘启动。就可以安装win10系统。将u启动启动u

win10

win10电脑如何配DNS

阅读(68)

本文主要为您介绍win10电脑如何配DNS,内容包括win10系统dns怎么设置,win10如何设置dns,如何用win10个人版搭建一个DNS服务器。方法/步骤鼠标右键单击“网络”图标,选择“打开“网络和Internet”设置”。win10如何修改DNS?点击“网络和共享中

win10

uefi如何设置u盘启动项win10

阅读(70)

本文主要为您介绍uefi如何设置u盘启动项win10,内容包括制作uefi启动u盘win10,windows10的uefi怎么设置u盘启动,win10uefi怎样启动u盘。最近微软为让用户升级 win10系统 格外费心,其实除了接受微软升级之外,还可以手动安装win10系统,手动安装系

win10

笔记本如何装win10系统的原装

阅读(69)

本文主要为您介绍笔记本如何装win10系统的原装,内容包括如何安装原版Win10,怎么装win10正版系统,戴尔笔记本怎么用u盘重装原版win10系统。安装原版Win10:用【u深度u盘启动盘制作工具】制作u盘启动盘,插入电脑usb接口,设置好开机启动项进入u深

win10

win10如何取消一键静音

阅读(88)

本文主要为您介绍win10如何取消一键静音,内容包括电脑一键静音怎么回事?如何取消啊?,怎样去掉电脑静音快捷键,怎样用快捷键消除电脑静音。方法/步骤自制静音快捷方式的步骤:1.先在桌面点鼠标右键,在右键菜单中,选择“新建”子菜单中的“快捷方

win10

未激活的win10屏保设置

阅读(87)

本文主要为您介绍未激活的win10屏保设置,内容包括win10专业版未激活如何设置屏幕保护程序,win10专业版未激活如何设置屏幕保护程序,未激活windows10怎么设置锁屏界面。单击电脑桌面最左下方图标,选择设置选项。如图所示。

win10

win10锁屏时长设置

阅读(137)

本文主要为您介绍win10锁屏时长设置,内容包括win10电脑锁屏时间怎么设置,windows10锁屏怎么设置时间,Win10锁屏时间怎么设置。在Windows10系统桌面,右键点击桌面左下角的开始按钮,在弹出菜单中选择“设置”菜单项。在打开的Windows设置窗口中

win10

win10恢复出厂设置保留

阅读(75)

本文主要为您介绍win10恢复出厂设置保留,内容包括win10恢复出厂设置,选择保留个人文件所以c盘的文件不会有影响吗,恢复出厂设置是保留已安装应用还是不保留?,如何还原系统设置但是保留电脑的所有文件(WIN10)?。1.点击开始菜单,选择“设置”

win10

win10的远程办公怎么设置

阅读(75)

本文主要为您介绍win10的远程办公怎么设置,内容包括电脑win10怎么设置远程控制,win10如何连接远程计算机,win10远程桌面怎么操作。操作步骤1.在桌面上找到【这台电脑】在这个图标上点右键再选择【属性】。2.进入系统设置界面点击【远程设置

win10

win10网页设置到桌面

阅读(70)

本文主要为您介绍win10网页设置到桌面,内容包括win10怎么把网页添加到桌面,如何把网页添加到桌面win10?,如何把网页添加到桌面win10?。打开Win10开始菜单,点击“所有应用”找到想要在Microsoft Office程序组,然后按鼠标左侧拖动其中的Microso